Unverified60% confidenceFactTime unknown
Claude Code 的 /security review 命令覆盖 SQL 注入、XSS、密钥泄漏和权限提升漏洞检查
2
Sources
60%
Confidence
Long-term
Relevance
6/1/2026
First Seen
Sources
Claude Code命令完全指南:10大核心命令与实战工作流
bilibili郭宏志-老郭
Related Entities
Related Claims
UnverifiedClaude Code的对抗性审查覆盖七个关键攻击面:认证安全、数据丢失风险、回滚能力、竞态条件、依赖降级、版本偏差、可观测性缺口70% similarUnverifiedCI/CD 安全集成可部署 SAST 分析源代码漏洞、SCA 检查依赖组件已知漏洞、SBOM 生成组件清单用于审计69% similarVerifiedSQL注入、XSS、SSRF等漏洞长期占据OWASP十大安全风险榜单68% similarUnverifiedGStack包含CSO(首席安全官)安全审计技能,系统性检查OWASP Top 10漏洞、密钥硬编码、权限过度授予等问题68% similarUnverifiedCodex插件的对抗性审查默认状态下只扫描了项目中负责用户登录的文件,对同仓库其他文件夹内的SQL注入、SSRF等风险完全视而不见66% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/36079API
curl https://kongchang.com/api/v1/knowledge/claims/36079MCP
get_claim(id=36079)